隐私政策
最后更新日期:2026 年 8 月
1. 数据存储位置
所有知识库数据、Markdown 文件、Wiki 索引、配置文件均存储在您的本地计算机上。具体位置取决于您在创建知识库时选择的文件夹。
- 您的笔记、文档、剪藏内容不会上传到任何 Molio 服务器
- 我们无法访问您的数据,即使我们想也无法做到
- 您的数据安全由您自己掌控
2. AI 助手数据处理
Molio 本身不提供 AI 服务。AI 功能通过调用您本地安装的第三方工具实现(如 Claude Code、Codex、Gemini CLI)。
当您使用 AI 助手时:
- 数据从您的本地知识库直接发送给您选择的 AI 提供商(Anthropic、OpenAI、Google 等)
- Molio 不会中转或缓存您的数据
- AI 提供商的数据处理政策由相应服务商提供,请查阅其隐私条款
3. 微信通道
Molio 的微信集成功能通过微信机器人框架将您的微信消息转发到本地 Molio 进行处理。消息处理完全在您的本地设备上完成,不会经过第三方服务器。
4. 可选的账号登录(云端)
Molio 提供完全可选的账号登录功能(邮箱验证码,注册即登录)。您可以始终不登录而使用全部本地功能。若您选择登录,我们收集和处理以下信息:
- 邮箱地址:用于发送验证码、作为账号唯一标识。我们不收集姓名、手机号或实名资料。
- 访问 IP 地址:发送验证码时,服务端会记录请求方 IP,仅用于防止验证码被滥发(限频)与安全防护,随验证码记录一并存放、同步清理。
- 设备标识:登录时记录设备提示(如「Windows 桌面版」「NAS 部署」),仅用于区分登录来源设备与协助排障。
- 验证码记录:验证码经哈希加密存储,不存明文,签发 5 分钟后失效;记录保留期不超过 7 天,过期后由运维流程定期清理。
- 登录凭证:访问凭证保存在您自己的设备上;云端仅保存用于吊销校验的凭证哈希,不保存凭证本身。
- 客户端质量监控:为改进产品质量,登录用户的客户端会接入阿里云 ARMS 用户体验监控,上报崩溃与脚本错误(本地文件路径等隐私字段已在客户端脱敏)、页面访问与资源加载统计、接口调用情况与内存指标,并携带一个与邮箱无关的匿名标识(ULID,不能反推出您的邮箱或身份)。不上报您的知识库内容、笔记或聊天记录。
我们不会将您的邮箱或账号信息用于营销、广告画像,也不会出售或共享给第三方。账号数据仅用于提供登录与权益服务本身。
注销账号:您可随时在应用内「账号」面板自助注销。注销后账号即被删除、全部登录凭证失效。请注意:注销后使用同一邮箱再次注册将创建全新账号,原账号的历史数据与关联不会恢复。
5. 我们不收集什么
Molio 不收集以下任何数据:
- 您的笔记内容、知识库数据、文档内容
- 您的聊天记录或对话历史
- 您的设备信息或使用行为(登录用户的匿名客户端质量监控除外,范围见第 4 节;绝不含知识库与聊天内容)
- 姓名、手机号、实名资料等其他个人身份信息
邮箱地址仅在您主动使用可选的账号登录时收集(见第 4 节),不登录则完全不收集任何个人信息。
6. 关于官网(molio.cn)的访问统计
官网的产品介绍类页面(如首页、资源页)嵌入了 Google Analytics 4 与百度统计脚本,用于统计访问量等匿名访问数据(可能涉及 IP、设备类型、浏览行为,由上述第三方按各自隐私政策处理),仅用于改进网站。本《隐私政策》与《用户协议》页面不加载任何第三方统计脚本。
网站访问统计与 Molio 软件本身无关——您在本地使用 Molio 应用时不产生上述任何数据。
7. 开源透明
Molio 是基于 MIT 协议 的开源软件。所有源代码可在 GitHub 上公开查看。您可以自行审计代码,确认上述隐私声明的真实性。
8. 联系我们
如有任何隐私相关的疑问或建议,请通过以下方式联系:
- GitHub Issues:github.com/zhuzhaoyun/Molio/issues
- 扫描页面右下角的二维码,加入用户交流群